Virus : W32/Sobig.f@MM

Naviga SWZ: Home Page » News
News del 19 Agosto 03 Autore: Eymerich
Difficile ricordare un'estate così calda, sia per il clima che per la diffusione di virus ; anche oggi vi diamo conto dell'ennesimo pericolo per gli utenti della rete : si tratta di una variante del famigerato Sobig. Descrizione :W32/Sobig.f@MMIdentificato il 19 agosto 2003Alias : W32.Sobig.F@mm (NAV) WORM_SOBIG.F (Trend) Si diffonde come allegato di posta elettronica ( estensioni .pif oppure .scr ) e si replica inviandosi agli indirizzi della rubrica del pc vittima, usando un SMTP engine integrato. I dati del mittente vengono contraffatti. Appena eseguito si copia in C:WINNT com WINPPR32.EXE, crea il file di configurazione WINSTT32.DAT e le seguenti chiavi di registro :HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "TrayX" = C:WINNTWINPPR32.EXE /sinc HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun "TrayX" = C:WINNTWINPPR32.EXE /sinc Come altre varianti di Sobig, anche questa smette di propagarsi a una data prestabilita, in questo caso a partire dal 10 settembre prossimo.AttenzioneSobig.f denota tipiche funzionalità troiane : apre un range di porte sulla macchina infettata ( 995-999 UDP ). E' in grado di autoaggiornarsi e permette l'esecuzione di codice e il pieno controllo da remoto. Per gli utenti di McAfee VirusScan : L'identificazione del virus è inserita nel DAT 4287 e successivi.Per gli utenti di Norton AntiVirus : L'dentificazione è inserita nelle firme del 19 agosto e successive.Removal tools : BitDefender McAfee Stinger 1.85 SymantecLe istruzioni sulla rimozione manuale sono disponibili al link Ulteriori informazioni.++ Notizia aggiornata il 29 agosto alle h 15:15 ++
7 - Commento/i sul Forum

Voto:

Categoria: Sicurezza

La Community di SWZone.it

La community con le risposte che cerchi ! Partecipa é gratis !
Iscrizione ForumIscriviti al Forum

Newsletter

Vuoi ricevere tutti gli aggiornamenti di SWZone direttamente via mail ?
Iscrizione NewsletterIscriviti alla Newsletter

NOTIZIE CORRELATE